BTC $81,122.03 +0.17%
ETH $2,638.39 +0.74%
BNB $768.79 +1.37%
XRP $1.41 +0.34%
SOL $110.34 +0.20%
TRX $0.3427 +0.97%
DOGE $0.0871 +0.29%
ADA $0.2280 +1.12%
BCH $250.64 -0.20%
LINK $12.49 +1.45%
HYPE $93.19 +2.13%
AAVE $137.29 -1.90%
SUI $0.8942 +5.40%
XLM $0.1967 +1.33%
ZEC $1,512.25 +2.37%
AAPL $334.49 -0.13%
AMZN $254.48 -0.04%
GOOGL $350.13 -0.20%
MSFT $496.13 +0.23%
META $671.10 +0.05%
NVDA $221.88 -0.04%
TSLA $365.02 -0.03%
SNDK $1,789.01 +0.31%
INTC $111.68 +1.88%
SPCX $153.55 +0.52%
MU $1,009.88 -0.33%
AMD $558.79 +0.54%
BTC $81,122.03 +0.17%
ETH $2,638.39 +0.74%
BNB $768.79 +1.37%
XRP $1.41 +0.34%
SOL $110.34 +0.20%
TRX $0.3427 +0.97%
DOGE $0.0871 +0.29%
ADA $0.2280 +1.12%
BCH $250.64 -0.20%
LINK $12.49 +1.45%
HYPE $93.19 +2.13%
AAVE $137.29 -1.90%
SUI $0.8942 +5.40%
XLM $0.1967 +1.33%
ZEC $1,512.25 +2.37%
AAPL $334.49 -0.13%
AMZN $254.48 -0.04%
GOOGL $350.13 -0.20%
MSFT $496.13 +0.23%
META $671.10 +0.05%
NVDA $221.88 -0.04%
TSLA $365.02 -0.03%
SNDK $1,789.01 +0.31%
INTC $111.68 +1.88%
SPCX $153.55 +0.52%
MU $1,009.88 -0.33%
AMD $558.79 +0.54%

慢雾:KREMLIN 恶意软件利用以太坊智能合约动态更新攻击基础设施

2026-09-16 18:57:57

ChainCatcher 消息,据慢雾监测,一个自至少 2025 年 5 月起活跃的巴西银行恶意软件行动 REF9334 近日被披露。其 KREMLIN 恶意软件生态使用多阶段加载器和恶意浏览器扩展窃取凭证、会话令牌和敏感数据。恶意扩展可通过绕过 Chromium 完整性机制,包括 Secure Preferences、HMAC 和 App-Bound 加密哈希,在未经用户批准的情况下安装到 Chrome 和 Edge 中。

该行动还使用以太坊智能合约作为“死信解析器”,动态更新 C2 端点和载荷托管位置。在注册网络 Canary 域名后,分析人员观察到 1515 台受感染主机签到,其中 98.75% 位于巴西。慢雾建议安全团队监控相关恶意软件、浏览器扩展活动及与该行动相关的基础设施。

app_icon
ChainCatcher 与创新者共建Web3世界